OpenVPN kliendi kasutamine Debianiga: erinevus redaktsioonide vahel

Allikas: Kuutõrvaja
Mine navigeerimisribaleMine otsikasti
Imre (arutelu | kaastöö)
Imre (arutelu | kaastöö)
Resümee puudub
1. rida: 1. rida:
===Ruuditud Debiani poole seadistamine===
===OpenVPN ruuditud lahenduse kliendi seadistamine===


OpenVPN kliendile vajalikud võtmed moodustatakse OpenVPN serveris ja kopeeritakse klienti nii nagu sertifikaatide punktis on öeldud.
Palas http://kuutorvaja.eenet.ee/wiki/OpenVPN_serveri_kasutamine_OpenBSD'ga#OpenVPN_ruuditud_lahenduse_serveri_seadistamine kirjeldatud serverile vastava kliendi seadistamiseks sobib kasutada sellist seadistusfaili
 
Kliendi poolel sobib ruuditud režiimis kasutada sellist seadistusfaili  


   client
   client
   dev tun
   dev tun0
   proto udp
   proto udp
   remote 172.16.2.1
   remote 192.168.90.99
   resolv-retry infinite
   resolv-retry infinite
   nobind
   nobind
   persist-key
   persist-key
   persist-tun
   persist-tun
   ca keys/ca.crt
   ca /etc/openvpn/keys/VPN-TLA-ca.pem
   cert keys/kalake.crt
   cert /etc/openvpn/keys/tla-martkask.vpn.loomaaed.tartu.ee-cert.pem
   key keys/kalake.key
   key /etc/openvpn/keys/tla-martkask.vpn.loomaaed.tartu.ee-key.pem
   comp-lzo
   comp-lzo
   verb 3
   verb 3
24. rida: 22. rida:
   # openvpn --config openvpn.conf
   # openvpn --config openvpn.conf


===Sillatud ühendusega Debiani kliendi seadistamine===
===OpenVPN sillatud lahenduse kliendi seadistamine===


OpenVPN kliendile vajalikud võtmed moodustatakse OpenVPN serveris ja kopeeritakse klienti, nii nagu kirjeldatud sertifikaatide punktis.
OpenVPN kliendile vajalikud võtmed moodustatakse OpenVPN serveris ja kopeeritakse klienti, nii nagu kirjeldatud sertifikaatide punktis.

Redaktsioon: 24. juuni 2009, kell 18:35

OpenVPN ruuditud lahenduse kliendi seadistamine

Palas http://kuutorvaja.eenet.ee/wiki/OpenVPN_serveri_kasutamine_OpenBSD'ga#OpenVPN_ruuditud_lahenduse_serveri_seadistamine kirjeldatud serverile vastava kliendi seadistamiseks sobib kasutada sellist seadistusfaili

 client
 dev tun0
 proto udp
 remote 192.168.90.99
 resolv-retry infinite
 nobind
 persist-key
 persist-tun
 ca /etc/openvpn/keys/VPN-TLA-ca.pem
 cert /etc/openvpn/keys/tla-martkask.vpn.loomaaed.tartu.ee-cert.pem
 key /etc/openvpn/keys/tla-martkask.vpn.loomaaed.tartu.ee-key.pem
 comp-lzo
 verb 3

Käivitamine toimub mõlemal juhul öeldes, kusjuures kui seadistusfailis on näidatud sertifikaatide asukohad suhtelise teega, peab asuma /etc/openvpn kataloogis

 # cd /etc/openvpn
 # openvpn --config openvpn.conf

OpenVPN sillatud lahenduse kliendi seadistamine

OpenVPN kliendile vajalikud võtmed moodustatakse OpenVPN serveris ja kopeeritakse klienti, nii nagu kirjeldatud sertifikaatide punktis.

Kliendi poolel sobib sillatud režiimis kasutada sellist seadistusfaili

 # cat /etc/openvpn/openvpn.conf
 client
 dev tap
 proto udp
 remote 172.16.2.1
 resolv-retry infinite
 nobind
 persist-key
 persist-tun
 ca keys/ca.crt
 cert keys/kalake.crt
 key keys/kalake.key
 comp-lzo
 verb 3

Käivitamine toimub mõlemal juhul öeldes, kusjuures kui seadistusfailis on näidatud sertifikaatide asukohad suhtelise teega, peab asuma /etc/openvpn kataloogis

 # cd /etc/openvpn
 # openvpn --config openvpn.conf